Saya berhasil mengimpor CA root ke gantungan kunci dengan
sudo security add-trusted-cert -d -r trustRoot -k "/Library/Keychains/System.keychain" CA.crt
Tapi itu ditandai sebagai Use System Defaults , like
Bagaimana saya bisa menandainya sebagai Selalu Percaya dari CLI?
Jawaban:
Tampaknya satu-satunya cara untuk mengubah pengaturan kepercayaan melalui perintah keamanan adalah dengan
trust-settings-import
opsi. Output file xml olehsecurity trust-settings-export
akan menjadi tempat yang baik untuk memulai; tapi, ini terlihat sedikit rumit.sumber
Mungkin sertifikat CA root Anda salah, karena metode Anda berfungsi untuk saya. Mungkin sertifikat root CA Anda belum dibuat dengan properti yang diharapkan. Cobalah dengan
-r trustAsRoot
dalam kasus Anda, tetapi saya sarankan untuk memeriksa pembuatan sertifikat Anda.sumber